Abstract 



In a method for protected execution of a cryptographic calculation in which a key (12) 
5 with at least two key parameters (p, q, pinv, sp, dp, sq, dq) is drawn on, an integrity check 
(30, 34, 40, 54) of the key (12) is performed, in order to prevent a cryptographic attack in 
which conclusions are drawn as to at least one second key parameter (p, q, pinv, sp, dp, 
sq, dq) by corrupting at least one first key parameter (p, q, pinv, sp, dp, sq, dq). A further 
method serves to determine a key for a cryptographic calculation with at least two key 
10 parameters (p, q, pinv, sp, dp, sq, dq), provided for use in the first mentioned method. A 
computer program product and a portable data carrier have corresponding features. The 
invention enables particularly good protection of cryptographic calculations against 
attacks. 
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(54) Title: PROTECTED CRYPTOGRAPHIC CALCULATION 
^= (54) Bezeichnung: GESCHUTZTE KRYPTOGRAPHISCHE BERECHNUNG 
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Y := [ {(Y2 - Y1) ■ P1NV) MOD Q J • P + Y1 
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END 

34... REMAINDER ON DIVISION DP/SP 
40...REMAINDER ON DIVISION DQ/SQ 



Computerprogrammprodukt und ein tragbarer Datentrager 



(s^Abstract^/The invention relates to a method for 
carryin^ouTa^ cryptographic calculation, whereby a key 
(12) with at least two key parameters (p, q, pinv, sp, dp, 
sq, dq) is used. An integrity check (30, 34, 40, 54) of the 
key (12) is carried out in order to prevent a cryptographic 
access, whereby conclusions about at least one second 
key parameter (p, q, pinv, sp, dp, sq, dq) can be drawn 
by means of falsifying at least one first key parameter 
(p, q, pinv, sp, dp, sq, dq). A further method serves for 
the determination of a key for a cryptographic calcula- 
tion with at least two key parameters (p, q, pinv, sp, dp, 
sq, dq), provided for use in the first method. A com- 
puter programme product and a portable data support 
have corresponding features. The invention permits a 
particularly effective protection against attack for cryp- 
tographic calculations. 

(57) Zusairanenfassung: Bei einem Verfahren zum 
geschiitzten Ausfuhren einer kryptographischen 
Berechnung, bei der ein Schliissel (12) mit mindestens 
zwei Schlusselparametern (p, q, pinv, sp, dp, sq, dq) 
herangezogen wird, wird eine Integritatsiiberprufung 
(30, 34, 40, 54) des Schlussels (12) durchgefuhrt, 
um einen kryptographischen Angriff zu verhindern, 
bei dern durch eine Verfalschung mindestens eines 
ersten Schlusselparameters (p, q, pinv, sp, dp, sq, 
dq) Ruckschliisse auf mindestens einen zweiten 
Schlusselparameter (p, q, pinv, sp, dp, sq, dq) 
gezogen werden. Ein weiteres Verfahren dient zum 
Bestimmen eines Schlussels fiir eine kryptographische 
Berechnung mit mindestens zwei Schlusselparametern 
(p, q, pinv, sp, dp, sq, dq), der zur Verwendung in 
dem erstgenannten Verfahren vorgesehen ist. Ein 
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